ニュース暗号資産BTCPay Serverの脆弱性が悪用され、マーチャントのLightning Network資金が流出

BTCPay Serverの脆弱性が悪用され、マーチャントのLightning Network資金が流出

著者: BitcoinKE·

重要ポイント

  • BTCPay Serverの開発者は、マーチャントのLightning Networkノードから資金を流出させる脆弱性の積極的な悪用を発見し、緊急のセキュリティ勧告を発出した。
  • LND実装を実行するすべてのユーザーは、不正な資金アクセスを防ぐため、直ちにバージョン2.4.2に更新するかサーバーをシャットダウンするよう指示された。
  • 攻撃者は接続されたLightningウォレットを制御し、不正に資金を移転できる認証情報を取得した。
  • Lightning Labsによって開発されたLNDは、BTCPay Serverのデプロイメントにおいて最も広く採用されているLightning Network実装であり、脆弱性の影響は比例して大きい。
  • 本件は、セルフカストディアルで非カストディアルのBitcoin決済セットアップであっても、アプリケーション層の運用セキュリティが重要なリスクであり続けることを示している。
BTCPay Serverの脆弱性が悪用され、マーチャントのLightning Network資金が流出

オープンソースのセルフホスト型Bitcoin決済プロセッサーであるBTCPay Serverの脆弱性が悪用され、マーチャントのLightning Networkノードから資金が流出しており、同プラットフォームの開発者から緊急のセキュリティ警告が発出されました。

BTCPay Serverは、2017年に集中型決済プロセッサーへの検閲耐性のある代替手段として立ち上げられ、マーチャントが仲介者なしで直接Bitcoin決済を受け付けられるようにするものです。Bitcoinブロックチェーン上に構築されたLayer 2スケーリングソリューションであるLightning Networkと統合されており、オフチェーンの支払いチャネルを通じてより高速で低コストの取引を可能にします。Lightningの普及はネットワークの稼働開始以降着実に成長しており、世界中で数千のノードが支払いをルーティングしています。これは、広く使用されている実装におけるセキュリティ上の欠陥が多くのマーチャントやユーザーに影響を与える可能性があることを意味します。

セキュリティ勧告において、BTCPayはLND(Lightning Network Daemon)実装を実行しているすべてのユーザーに対し、直ちにサーバーをバージョン2.4.2に更新するか、完全にオフラインにするよう求めました。開発者によると、攻撃者は接続されたLightningウォレットを制御し、不正に資金を移動させるために使用できる認証情報へのアクセス権を取得しました。この脆弱性は、BTCPayのようなセルフホスト型のセットアップがまさにその自己保管の特性のために選ばれることが多いという点で特に重要です。つまり、マーチャントは第三者のカストディアンに依存するのではなく、自身のプライベートキーを管理します。しかし、この欠陥は、非カストディアル構成であってもアプリケーション層での運用セキュリティが重要なリスクであり続けることを示しています。

Lightning Labsによって開発されたLNDは、Eclairやc-lightningと並ぶ3つの主要なLightning Network実装の1つです。BTCPay Serverのデプロイメントの中で最も広く採用されている実装であり、LND固有の脆弱性の影響はそのエコシステム内で比例的に大きくなります。

勧告は、影響を受けるユーザーに対して以下の診断手順を実行するよう指示しました:

  • 自身が開始していない支払いがないか確認する。
  • 予期しないチャネルのクローズや未知のピアとの接続がないか確認する。
  • オンチェーンおよびチャネルの残高を自身の記録と照合する。
  • 説明のつかない活動がないか調査する。

本件は、Bitcoin決済インフラに影響を与える一連のセキュリティ問題の中で最新のものであり、Bitcoinブロックチェーン自体を超えて存在するリスクを浮き彫りにしています。マーチャントが決済処理において第三_partyソフトウェアやLightningノードにますます依存するようになる中、これらの支援レイヤーにおける脆弱性は、基盤となるBitcoinプロトコルが安全に保たれている場合でも資金を盗難にさらす可能性があります。LNDやその他のLightning実装に関する過去の開示は、調整されたパッチ適用の取り組みを促してきており、Lightningベースの決済のセキュリティがBitcoinベース層の完全性だけでなく、マーチャントやノード運営者が選択して実行するソフトウェアの継続的なメンテナンスにも依存していることを強調しています。